《指导意见》出台的背景和意义是什么?总体要求是什么?主要目标是什么?提出了哪些重点任务?实施的保障措施是什么?
STIX是一种描述网络威胁信息的结构化语言,STIX 能够以标准化和结构化的方式获取更广泛的网络威胁信息。
开源浏览器引擎Blink被曝高危缺陷 CVE-2019-5869,可导致攻击者执行代码并执行其它恶意攻击。
工业互联网产业联盟发布《工业互联网体系架构2.0》,中国信息通信研究院副院长、联盟秘书长余晓晖对工业互联网体系架构2.0进行了解读。
纽约最近颁布了两项法律,扩大了其违约通知和安全保障要求,并可能准备通过第三项法案,旨在增加纽约居民的隐私权。
一窥美政府网络安全建设现状:预算、攻击量、爱因斯坦、CDM、TIC、HAV、ICAM……
本文对云上企业安全建设现状及多维度威胁情报进行分析,旨在帮助企业清晰了解云安全建设核心发力点,根据相关建议与指南建立更强壮的安全体系。
想要赢一场漂亮的胜仗,一定要对自身和对手都具备非常充分地了解。以下就是所有安全专业人士都应该了解的一些基础问题。
研究员发现,“Mint”、“BlackRain”两大家族病毒均通过恶意软件在网络上传播,并静默推广金山毒霸等软件。
来自莫斯科国立大学、华为莫斯科研究中心的研究者们找到的新型攻击方法,让已经广泛用于手机、门禁和支付上的人脸识别系统突然变得不再靠谱。
光大银行结合自身大数据治理和数据安全管理的实践经验,规划设计了大数据体系下的数据安全治理框架。
想要更好地了解社会工程手段,可以参考一下下面的警示故事中所涉及的社会工程攻击示例。
美陆军第1安全部队援助旅的地理空间情报官发表文章,描述了其作为顾问在为阿富汗陆军情报部门提供帮助时的具体做法和经验教训。
本文介绍了软件供应链安全的特征和难点,介绍了软件安全开发生命周期,并从安全开发管理、安全开发技术、供应商和其他方面探讨了软件供应链安全保障。
Trustwave发布了一款新的渗透测试工具,名为Attack Surface Mapper,采用 Python 3.x 开发,可帮助渗透测试员提高 “侦察” 效率。
当前,公安大数据开发利用不足,尚处于发展的初级阶段,大数据服务公安实战的潜能还没有得到有效释放,相信随着公安领域知识图谱的发展应用将越来越好。
《儿童个人信息网络保护规定》并未禁止向儿童定向推送广告或者基于儿童信息向父母定向推送广告,但在实践中,我们认为定向推送儿童广告存在以下法律风险。
安全运营是围绕安全的目标,从业务系统安全角度出发,它具有“主动(发现未知问题)”、“全面(解决安全的整体问题)”、“动态”的特点。
安全运营是网络攻防、事件处置等传统基础安全工作的集中和升华,成为安全治理的主体工作。同时安全运营工作也面临较大压力,一旦安全风险无法控制,可能导致“满盘皆输”。
在北京网络安全大会安全沙龙上,四维创智CEO司红星分享《基于知识图谱的自动化渗透设计与实现》的议题内容。
微信公众号